Hackear estas aplicaciones y ganar $ 1,000 - Programa Bug Bounty lanzado por Google y HackerOne
oogle ha anunciado un programa de recompensa de errores llamado "Programa de recompensa de seguridad de Google Play" para detectar fallas en las aplicaciones de Android. Los expertos en seguridad tienen la oportunidad de ganar $ 1,000 al encontrar vulnerabilidades en las aplicaciones incluidas en el programa.
Cuando un hacker encuentra vulnerabilidades en una aplicación, debe informar al desarrollador de la aplicación. Una vez que se resuelve el problema, el hacker puede reclamar la recompensa monetaria de Google. Además, el pirata informático que informa primero un error será recompensado, y no se recomiendan duplicados. Sin embargo, el programa está limitado a las vulnerabilidades de ejecución de código remoto, es decir, si se produce una ejecución de código sin el permiso del usuario, como ataques de phishing o transacciones monetarias a través de la manipulación de la interfaz de usuario.
Google solo ha invitado a desarrolladores que han expresado interés en corregir errores, por lo que las aplicaciones del programa son pocas. Todas las aplicaciones desarrolladas por Google se encuentran bajo este programa.
Además, ocho populares aplicaciones que se incluyen en el programa de recompensas de errores son Line, Dropbox, Alibaba, Duolingo, Headspace, Mail.Ru , Snapchat y Tinder. Se pueden agregar más aplicaciones a la lista con el consentimiento del desarrollador. Los desarrolladores interesados deben ponerse en contacto con su administrador de socios de Google Play para inscribirse.
Anteriormente, Google había alojado con éxito el programa de recompensas de errores para sus dispositivos Pixel, sitios web, navegador Chrome y Chrome OS. ¿Crees que estos programas abordarán los problemas de seguridad de Android? Comparta sus puntos de vista en los comentarios.
Comentarios
Publicar un comentario